VPN-PROBLEMI CON SPLIT-TUNNELING

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
mscoppettuolo
n00b
Messaggi: 14
Iscritto il: ven 07 gen , 2005 3:31 pm

Salve a tutti, chiedo umilmente una mano in merito alla mia VPN :
allora!! scenario:
VPN su un pix 515e con 6.3.3 in failover con un altro pix, in remote access, gli utenti lavorano tramite il loro client cisco vpn da casa o comunque dall'esterno in maniera regolare sul network aziendale . La domanda è questa: dall'interno della network aziendale vorrei testare la vpn, ho abilitato lo split tunneling ma nessun pacchetto sembra matchare la relativa access-list, in pratica quando mi collego dall'interno della rete con il client cisco vpn perdo la connessione a tutte le risorse interne aziendali, in teoria basta lo split tunneling abilitato o è necessario lavorare in altro modo?
Spero di essere stato chiaro. Se abilito il Nat-traversal addirittura non riesco dall'interno neanche a fare la connessione con il client vpn, spero che qualcuno riesca a chiarirmi le idee in merito
Vi ringrazio per l'attenzione.
mscoppettuolo
n00b
Messaggi: 14
Iscritto il: ven 07 gen , 2005 3:31 pm

:D mi sa che ho scritto qualche sfondone macroscopico, nessuno mi risponde, o vi state facendo un sacco di risate..... :D almeno ho fatto ridere qualcuno.. :D buongiorno a tutti
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

La VPN Client provala da casa tua non da dietro il pix che è l'end point della vpn
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
mscoppettuolo
n00b
Messaggi: 14
Iscritto il: ven 07 gen , 2005 3:31 pm

:D già fatto, da casa funziona regolarmente, in pratica mi stai dicendo che ho detto una grossissima cavolata, pensiero condiviso da me medesimo, comunque ti ringrazio. Tu mi consigli ad ogni modo di lasciare abilitato il nat-traversal?

Saluti cordialmente tutti voi.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Si il NAT traversal tienilo abilitato sul PIX.
Non fa male, anzi!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi